Форум программистов, компьютерный форум, киберфорум
Наши страницы

Лечение компьютерных вирусов

Войти
Регистрация
Восстановить пароль
 
 
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
#1

Заблокирован доступ в социальные сети, очень медленный интернет - Удаление вирусов

09.06.2016, 15:51. Просмотров 393. Ответов 24
Метки нет (Все метки)

Перестали работать пароли в социальных сетях, электронной почте и т.д. Очень медленно работает интернет.
0
Вложения
Тип файла: zip CollectionLog-2016.06.09-15.41.zip (121.1 Кб, 2 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
09.06.2016, 15:51
Я подобрал для вас темы с готовыми решениями и ответами на вопрос Заблокирован доступ в социальные сети, очень медленный интернет (Удаление вирусов):

Очень медленный интернет через WI-FI - Удаление вирусов
Здравствуйте, очень нужна помощь. Ноутбук подключен к интернету через WI-FI однако скорость ужасно медленная. Проверяю скорость через сайт...

Доступ в интернет заблокирован mvd. ru - Удаление вирусов
При открытии любого сайта в браузере перекидывает якобы на сайт mvd.ru и сообщает о блокировке сети интернет, и требует вписать свой...

Подцепил вирус, заблокирован доступ в Интернет - Удаление вирусов
Поселился какой то вирус, ни каспер ни антивир его не видят, искал нодом32, dr.web CureIt, avz, hijackthis - всё бестолку. Симптомы:...

Заблокирован доступ в соц.сети (Вконтакте, Одноклассники) - Удаление вирусов
При попытке войти в вконтакт пишет "Проверка безопасности Вы пытаетесь зайти из необычного места. Чтобы подтвердить, что Вы...

Очень медленный старт и запуск всех программ - Удаление вирусов
Добрый день. После того,как ребенок две недели пользовался на курсах ноутбуком,он стал очень медленно запускаться, браузер открывается...

Заблокированы социальные сети - Удаление вирусов
Здравствуйте. Моя проблема заключается в следующем: нет доступа к таким социальным сетям, как ВК, Одноклассники, Mail.ru. Файл hosts чист....

24
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
09.06.2016, 16:04  [ТС] #2
"Обязательно к прочтению" прочитал.
0
Sandor
Вирусоборец
12704 / 10989 / 1651
Регистрация: 08.10.2012
Сообщений: 44,220
09.06.2016, 16:46 #3
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Sergiablo. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
AnySend
CiPlus-4.5vV17.09
CiPlus-4.5vV18.09
CiPlus-4.5vV22.09
GamesDesktop 033.005010095
Remote Desktop Access (VuuPC)

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\users\сергей фенцов\appdata\local\smartweb', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\program files (x86)\gmsd_ru_005010095', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\users\сергей фенцов\appdata\local\gmsd_ru_005010095', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Users\Сергей Фенцов\AppData\Local\SmartWeb\SmartWebHelper.exe', '');
     QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010095\gmsd_ru_005010095.exe', '');
     QuarantineFile('C:\ProgramData\Browsers\browser6.bat', '');
     QuarantineFile('C:\ProgramData\Browsers\browser2.bat', '');
     QuarantineFile('C:\Users\Сергей Фенцов\appdata\local\gmsd_ru_005010095\upgmsd_ru_005010095.exe', '');
     QuarantineFile('C:\Users\Сергей Фенцов\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', '');
     QuarantineFile('C:\Users\Сергей Фенцов\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Амиго.lnk', '');
     QuarantineFile('C:\Users\Сергей Фенцов\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Амиго.lnk', '');
     QuarantineFile('C:\Users\Сергей Фенцов\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk', '');
     QuarantineFile('C:\WINDOWS\system32\cpm.exe','');
     DeleteFile('C:\WINDOWS\system32\cpm.exe','32');
     DeleteFile('C:\Users\Сергей Фенцов\AppData\Local\SmartWeb\SmartWebHelper.exe', '32');
     DeleteFile('C:\Program Files (x86)\gmsd_ru_005010095\gmsd_ru_005010095.exe', '32');
     DeleteFile('C:\ProgramData\Browsers\browser6.bat', '32');
     DeleteFile('C:\ProgramData\Browsers\browser2.bat', '32');
     DeleteFile('C:\Users\Сергей Фенцов\appdata\local\gmsd_ru_005010095\upgmsd_ru_005010095.exe', '32');
     DeleteFileMask('c:\users\сергей фенцов\appdata\local\smartweb', '*', true);
     DeleteFileMask('c:\program files (x86)\gmsd_ru_005010095', '*', true);
     DeleteFileMask('c:\users\сергей фенцов\appdata\local\gmsd_ru_005010095', '*', true);
     DeleteDirectory('c:\users\сергей фенцов\appdata\local\smartweb');
     DeleteDirectory('c:\program files (x86)\gmsd_ru_005010095');
     DeleteDirectory('c:\users\сергей фенцов\appdata\local\gmsd_ru_005010095');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cpuminer');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010095');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
1
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
09.06.2016, 20:16  [ТС] #4
Через панель эти программы не удаляются. Извините что долго отвечал
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
09.06.2016, 20:42  [ТС] #5
Спасибо!! Логи ниже.
0
Вложения
Тип файла: rar AdwCleaner[S1].rar (4.6 Кб, 1 просмотров)
Тип файла: rar Check_Browsers_LNK.rar (6.1 Кб, 1 просмотров)
Sandor
Вирусоборец
12704 / 10989 / 1651
Регистрация: 08.10.2012
Сообщений: 44,220
10.06.2016, 08:47 #6
Цитата Сообщение от Sandor Посмотреть сообщение
Отчёт о работе в виде файла ClearLNK-<Дата>.log
Вы приложили не тот.

1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 09:25  [ТС] #7
Отправляю два лога из клинера, т.к. первую очистку делал еще вчера. Посмотрите, пожалуйста, оба лога.
0
Вложения
Тип файла: txt AdwCleaner[C2].txt (1.5 Кб, 1 просмотров)
Тип файла: rar AdwCleaner[C1].rar (4.6 Кб, 1 просмотров)
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 09:29  [ТС] #8
Кстати, появилась еще одна проблема: теперь постоянно убегает курсор
0
Sandor
Вирусоборец
12704 / 10989 / 1651
Регистрация: 08.10.2012
Сообщений: 44,220
10.06.2016, 09:33 #9
Жду п.2
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 09:45  [ТС] #10
Логи
0
Вложения
Тип файла: rar Addition.rar (16.2 Кб, 1 просмотров)
Тип файла: rar FRST.rar (11.9 Кб, 1 просмотров)
Тип файла: rar Shortcut.rar (13.0 Кб, 1 просмотров)
Sandor
Вирусоборец
12704 / 10989 / 1651
Регистрация: 08.10.2012
Сообщений: 44,220
10.06.2016, 09:53 #11
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
HKLM-x32\...\Run: [gmsd_ru_005010090] => [X]
HKU\S-1-5-21-1987284840-1707153755-403592642-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll => No File
AlternateDataStreams: C:\Users\Сергей Фенцов\Cookies:RjBb5aK4UVbIjxDe3Krv9C [2154]
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Оставшиеся
CiPlus-4.5vV17.09
CiPlus-4.5vV18.09
GamesDesktop 033.005010095
удалите форсированно, например, через Revo Uninstall
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 10:37  [ТС] #12
лог-файл. п.с. Очень прошу помочь решить проблему с убегающим курсором.
0
Вложения
Тип файла: txt Fixlog.txt (1.6 Кб, 2 просмотров)
Sandor
Вирусоборец
12704 / 10989 / 1651
Регистрация: 08.10.2012
Сообщений: 44,220
10.06.2016, 10:38 #13
Заведомо исправную мышку пробовали подключить?
0
Sergiablo
0 / 0 / 0
Регистрация: 23.09.2015
Сообщений: 33
10.06.2016, 10:48  [ТС] #14
Нет другой. Да вроде эта нормально работала. Может, конечно, и в ней дело, но очень непохоже. П.С. Та проблема уже решена, можно пробовать заходить в соцсети?
0
Sandor
Вирусоборец
12704 / 10989 / 1651
Регистрация: 08.10.2012
Сообщений: 44,220
10.06.2016, 10:52 #15
Да, пробуйте. Если успешно, будут завершающие шаги.
0
10.06.2016, 10:52
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
10.06.2016, 10:52
Привет! Вот еще темы с ответами:

не заходит в социальные сети - Удаление вирусов
Здравсвуйте, с моего компьютера я немогу зайти ни в одну из социальных сетей пишет &quot;Наша система безопасности выявила массовую рассылку...

Заблокированы социальные сети - Удаление вирусов
Суть проблемы: Все социальные сети при входе, требуют номер телефона, якобы страница заблокирована. Это происходит во всех браузерах...

Медленный быстрый интернет - Удаление вирусов
Очень сильно тупит интернет, подключен через роутер, но с других устройств все прекрасно. Плюс а днях Avast! нашел 3 каких-то вируса.

Интернет стал медленный (Подозрения на вирус) - Удаление вирусов
Здравствуйте, вот логи. За 10 мин работы интернета отправляется более 2 миллионов байтов. Принято и отправлено. Скорее всего вирус.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru